iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5395|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6820

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
' X: g' J% R7 Q9 L
悲劇了!如主旨!# R4 C$ x4 Q4 l" }8 N
# p* ]. m) ?/ R  _: e/ }
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!
: j- S) `/ k: D# l
0 R. M, Q. t; i/ G4 `! q因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
* j$ {& S" Z5 a0 H0 a6 Z% ?( a4 p" d3 \- @' |& J
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@/ N# o. F6 s  X8 L8 A) m; a
$ y: ?; T3 |5 t3 W  ~1 j9 O. o& l8 ~* N
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密4 @. M& M4 v, L) T6 `* B
然後再把鑰匙寄到病毒撰寫者手上後1 m+ N" q$ k( W; c2 F
就把本機上鑰匙砍掉
) t  u7 ?* G" S4 {" i4 M6 J: n( f- ^) }所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解) i- ~* h6 a+ D) @. q

' `) ]' k3 ^  D1 h$ `/ a8 dhttp://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

151

主題

57

好友

6820

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
9 R, k: _8 d* I7 S這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
. F( X& z" h5 T( D0 b然後再把鑰匙寄到病毒撰寫者手上後3 ]7 l3 L- B* B9 ]* d8 [+ D- f5 Y
就把本機上鑰匙砍掉 ...

: o) V; _/ C) G5 O4 ?# s付錢能解決還好,
0 z# q8 J! O  d$ N/ ~+ N) _但有災民付錢也沒救回檔案!
% g7 U( k) p5 n) u尤其檔案感染源在對岸的, M: P" Y+ o  S" B1 m

151

主題

57

好友

6820

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 ' ?! n* n" J. T+ V
可以試試這裡教的方法有沒有解& A; V3 _8 O: T4 a: w

/ G* d3 x( l3 f" w0 F' e- phttp://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

) N) }8 h5 I7 E; _6 R0 H& U" K這邊是解毒方法跟從系統自動備份檔撈回檔案,
. L0 l: W+ D- I
1 x) ^4 [1 h% ^" _- a/ ]5 X可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6820

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 1 I1 x+ s) R/ U' Y9 l8 w2 c6 I
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

. p% q" l1 ~( H' v! {目前我是用官網下載的免費版小紅傘1 A. Y5 J3 k- ~- G5 n

- P6 [, q( S. M( T中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)) i1 o; j9 `$ n0 ]

. u  U% i5 F# u' H那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!+ ?" N0 Q2 t; a) \0 [4 G; e

2 x1 l% _; D1 A" \- c7 R【免費的有時還真的最貴啊﹗】認同+1
5 V# s5 v3 Z$ X. F4 J

31

主題

6

好友

1329

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
8 h' e9 Y$ n% G8 H/ N/ L# ~上禮拜幫客戶救援過無解1 l- e$ p  ~4 V; Y+ F0 v
如果有設定系統還原建議用上面大大還原方式去救資料- u$ k' R: L5 M, [" b( `, I
第二個最不好的方法就是付比特幣3 u/ M4 |4 c4 d3 n2 }
但是要在3天或一個禮拜我忘了
( f* a1 g: l. ~) L  i不然沒付就幾乎很難救了: w, [# `, C* o; i7 m
建議資料備份起來等到有解再救資料嚕
6 T1 d' L4 R1 X3 |一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6820

積分

博士班

Rank: 8Rank: 8

文章
1137
在線時間
1342 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
! O  c  ^" B$ UCrypt0L0cker為最新型的綁架變種
0 m6 u1 ~2 U: W! K6 c  j5 u0 E. a) o上禮拜幫客戶救援過無解
$ P$ y8 e3 A) z2 f# U9 ]5 e0 }  L如果有設定系統還原建議用上面大大還原方式去救資 ...
+ X% ~" n. f  Z
我最後的處理方式是把被加密的資料備份起來,- V: n( G) O7 j) ?
然後從磁碟去撈資料
3 W: S$ ?( U, i4 r( z6 P% U' m  ?結果是可以撈回部分資料
$ x) C# I) f! n. H- j8 V但資料太多太凌亂,所以還需花時間整理
+ d' m( z6 {2 P, h" z- B& a4 e: s9 J4 `
另以前有把照片分享的習慣! o4 N9 Z% A, Q; i* l; d
所以分享的照片也可以抓回來哩!!^^
. e; v. s3 T: c+ _! u( |( }3 ]; S! Y

0 [+ y& m7 Q, F

31

主題

6

好友

1329

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29 % g1 B, E# D# q7 H
我最後的處理方式是把被加密的資料備份起來,
+ ?; I) e) ~8 L* a6 w5 u然後從磁碟去撈資料
/ R1 R* C. l3 ~( i$ s8 L7 D結果是可以撈回部分資料

+ |3 u: G; @8 `- V& ~% V像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix8 f9 P8 |: Z" W7 N" o
希望之後Crypt0L0cker也有解
& f$ |! [- u; l3 }# t3 H大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部